För att kontrollera hur förberedda deras organisationer är mot en potentiell cyberattack, UK National Cyber Security Center har lanserat ett program för att skanna alla internetanslutna enheter efter noterade sårbarheter.
Den statliga myndigheten har nämnt en specifik domän och IP-adress varifrån alla dess skanningsförfrågningar kommer och kommer att logga data för enhets- och bugginformation varje gång. Dessa rapporter kommer att användas för att analysera och förstå deras försvarsförmåga.
Skannar alla exponerade enheter
I en spännande handling, den brittiska GCHQ-ledda underrättelsetjänsten – National Cyber Security Centre, har startade ett program att skanna internet efter utsatta enheter med vissa sårbarheter. Tja, det kommer att kurera alla dessa skanningar för de organisationer som bor i Storbritannien för att kontrollera deras cyberintegritet och beräkna deras beredskap för en cyberattack.
Enligt det kommer den statliga myndigheten att göra anslutningsförfrågningar till servrar och enskilda enheter från alla berörda organisationer och kommer att logga alla svar som tas emot från dem, som datum, tid och IP-adresser.
Den kommer sedan att analysera dessa inspelade svar med alla rapporterade programvaruversioner med kritiska buggar och kan varna den berörda organisationen att korrigera. Tja, det primära motivet för detta program är att göra en statistik över hur väl deras lokala företag är skyddade.
Byrån sa att dessa skanningar liknar hur privata cybersäkerhetsföretag spårar sårbarheter och kommer att öka i deras komplexitet över tiden. Detta skulle hjälpa byrån att rapportera mer på CYBERUK-konferensen, planerad i april nästa år.
Byrån nämns dess IP-adresser – 18.171.7.246 och 35.177.10.231och domänen – , varifrån skanningsförfrågningarna kommer ifrån.
Dessa förfrågningar kommer också att innehålla en identifierande rubrik också, för enkel upptäckt. När vi förbereder massskanningen kan vem som helst maila byrån på för att begära att utesluta viss IP-adressskanning.